claude-code-hooks
Каталог из 22 плагинов с хуками для Claude Code: безопасность, контроль расходов, наблюдаемость и автоматизация
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Плагины запускают shell-скрипты и читают файлы и историю сессий
- Хуки перехватывают вызовы инструментов и могут блокировать или менять действия агента
Установка
Ручная установка
/plugin marketplace add karanb192/claude-code-hooks
/plugin install block-dangerous-commands@claude-code-hooksЗамените имя плагина на нужный из каталога в README.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Репозиторий это устанавливаемый каталог плагинов Claude Code, где каждый хук ставится одной командой. Хуки перехватывают вызовы инструментов агента через события PreToolUse и PostToolUse и разрешают, блокируют или меняют действие, возвращая причину модели. Поскольку они запускаются отдельными процессами вне модели, инъекция в промпт не может их обойти. Набор безопасности блокирует чтение .env и утечку секретов, конструкции вроде curl в пайп на shell, rm -rf, force push в main и правку самой конфигурации хуков; остальные плагины отвечают за автоматизацию, логи сессий, уведомления и учет расходов. Каждый хук сопоставлен с OWASP LLM Top 10.
Для кого. Для разработчиков и devops-инженеров, которые дают агенту автономию и хотят ограничить ее правилами на уровне процесса.
Подходит, если
- Нужно запретить агенту опасные команды и чтение секретов
- Нужен журнал того, что агент делал в сессии, и учет расходов
- Хочется автоматизировать действия по событиям Claude Code без своего кода хуков
Не подходит, если
- Ваш агент не Claude Code и не поддерживает его формат плагинов и хуков
- Нужен прикладной скилл или MCP-сервер вместо правил на действия
Пример запроса к агенту
Поставь хук, который блокирует чтение .env и опасные команды в этом проектеОграничения
Плагины рассчитаны на Claude Code и его модель событий и хуков. Часть плагинов запускает shell-скрипты на JavaScript и Python и читает файлы и историю сессий. Хуки снижают риск, но не заменяют настоящую изоляцию окружения. Ключей и платных аккаунтов не требует.
Как отключить. Удалите нужный плагин через /plugin или уберите его хук из settings.json, если добавляли скрипт вручную.
Проверка безопасности
- Плагины запускают shell-скрипты и читают файлы и историю сессий
- Хуки перехватывают вызовы инструментов и могут блокировать или менять действия агента
Коротко о README
README представляет готовые хуки для Claude Code как каталог из 22 плагинов: безопасность, автоматизация, уведомления. Каждый вызов инструмента проходит через хук, который разрешает, запрещает или меняет действие и возвращает причину агенту. Хуки работают вне модели отдельными процессами, поэтому инъекция в промпт их не обходит. Набор безопасности закрывает утечку секретов, опасные команды, force push и правку конфигурации хуков. Каждый плагин ставится одной командой /plugin, а его скрипт можно подключить и вручную через settings.json. Лицензия MIT.
Частые вопросы
Можно ли обойтись без плагина?
Да. Скрипт каждого плагина работает и отдельно: скопируйте plugins/<name>/<name>.js и пропишите его в settings.json вручную.
Почему хуки надежнее инструкций?
Хуки запускаются отдельными процессами вне модели, поэтому текст в промпте не может уговорить их пропустить действие.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов